Ouvrir le menu principal

MacGeneration

Recherche

Malwares : un inédit sur Mac et un autre sur l'App Store

Florian Innocente

mercredi 25 juillet 2012 à 00:13 • 30

Ailleurs

Intego a identifié un malware inédit sur Mac, baptisé OSX/Crisis. L'éditeur explique qu'il vise les versions 10.6 et 10.7 d'OS X et qu'il s'installe sans interaction aucune avec l'utilisateur. Différents composants logiciels sont mis en place selon que ce malware a accès ou non à un compte utilisateur avec les droits d'écriture root. Dans ce cas, il est prévu pour agir de manière furtive. Entre 14 et 17 fichiers avec des noms générés parfois de manière aléatoire sont installés, toujours selon la teneur des droits d'accès dont dispose cet OSX/Crisis.

Dans tous les cas il loge un dossier "appleHID" dans :
/Library/ScriptingAdditions/

Avec les droits d'accès root il créé un dossier "XPCServices" dans :
/System/Library/Frameworks/Foundation.framework/

Toutes les 5 minutes, des appels sont envoyés vers l'adresse IP d'un serveur pour tenter de récupérer des instructions. Intego relève que ce malware utilise des techniques surtout courantes sur Windows pour contrer les analyses que peuvent mener des logiciels sur son activité. L'éditeur précise surtout que les risques présentés par ce malware sont faibles, il ne semble pas s'être répandu.

Un autre malware a été repéré, cette fois dans une application distribuée par l'App Store. Un logiciel nommé Instaquotes Quotes Cards for Instagram contenait un ver ne fonctionnant que sur Windows. Il était identifié par des antivirus comme le malware "Mal/CoiDung-A", né en 2009, écrit en Visual Basic et qui installe des fichiers dans le répertoire de Windows avant de modifier sa base de registre, détaille CNET, qui a eu le temps de le récupérer sur l'App Store. L'application qui servait de mule avait été mise en ligne sur l'App Store le 19 juillet, affichée à 0,79€ puis passée gratuite. Apple qui avait laissé passer cet encombrant bagage a depuis retiré Instaquotes.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Test des iPad Air M3 : ils ne manquent pas d’air

20/03/2025 à 22:50

• 12


Google accusée de distorsion de la concurrence par la Commission européenne

20/03/2025 à 21:45

• 6


Safari va bientôt afficher correctement les images en HDR

20/03/2025 à 21:30

• 7


Comment enfin échapper aux mails de spam et de phishing 📍

20/03/2025 à 21:01


Jeu des chaises musicales à la tête de l’IA d’Apple, sur fond de crise de Siri

20/03/2025 à 20:15

• 19


L’exigeant Assassin's Creed Shadows est désormais disponible sur le Mac App Store

20/03/2025 à 18:30

• 33


SoftBank, qui possède Arm, veut racheter Ampere Computing, un spécialiste des serveurs Arm

20/03/2025 à 17:45

• 5


Apple TV+ serait le seul service d’Apple à ne pas être rentable

20/03/2025 à 17:04

• 78


En 2025, Siri a encore du mal à donner le mois en cours

20/03/2025 à 15:36

• 73


Les Freebox et les répéteurs de Free améliorent la sécurité en WPA3 (mais pas nécessairement la compatibilité)

20/03/2025 à 15:30

• 8


Microsoft vend la Surface Pro 11 sans chargeur

20/03/2025 à 12:15

• 47


L’application de journal Day One est désormais disponible sur Windows

20/03/2025 à 10:45

• 1


La fin de Windows 10 : un nouveau motif de switch vers le Mac ?

20/03/2025 à 09:22

• 72


Plex annonce une augmentation de son Pass, qui deviendra obligatoire pour la lecture à distance

20/03/2025 à 08:30

• 73


Spike Jonze de retour dans une pub Apple, pour les AirPods 4 avec Pedro Pascal 🆕

20/03/2025 à 07:59

• 17


Firefox profite un peu du DMA, mais Apple entrave toujours la concurrence

19/03/2025 à 22:00

• 13